Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Weißer Bildschirm und Aufforderung zur Kameraaktivierung (https://www.trojaner-board.de/135294-weisser-bildschirm-aufforderung-kameraaktivierung.html)

chrisdi91 21.05.2013 13:29

Weißer Bildschirm und Aufforderung zur Kameraaktivierung
 
Hallo!

ich war im Netz untwerwegs (vllt auf den falschen Seiten) ... jedoch hab ich nichts wissentlich gedownloadet oder installiert.

Plötzlich war der Desktop (zweiter Bildschirm nicht) total weiß und es wurde aufgefordert die Kamera aus zu wählen und zu bestätigen. Gleichen Problem trat beim Neustart auf.

Bin gerade (ohne weiter etwas gemacht zu haben) bin gerade im abgesicherten Modus mit eingabeaufforderung und habe den Taskmanger offen.


Vor ca 2 Monaten hatte ich den GVU Trojaner drauf aber hab dann mit Hilfe von nem Kumpel der den wohl auch bei anderen PCs entfernt hat, übers handy erklären lassen und ihn soweit entfernt das alles wieder ging ...

ich weiß nicht vllt sind da doch noch restdatein aktiv gewesen oder so ...

Ich kenn mich Computertechnisch überhaupt nicht aus hab bei diesen "log" datein eig. nur bahnhof verstandenund wüsste nicht wie ich da jetzt eine erstellen kann bzw diese dann auf nen usb stick speichern könnte ...

würde mich über hilfe sehr freuen

Beste Grüße
chrisdi91

Psychotic 21.05.2013 13:43

:hallo:

Mein Name ist Marius und ich werde dir bei deinem Problem helfen.

Eines vorneweg:

Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg.

Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist.

Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
  1. Bitte arbeite alle Schritte der Reihe nach ab.
  2. Lese die Anleitungen sorgfältig. Solltest du irgendwo nicht weiterkommen, stoppe an diesem Punkt und beschreibe dein Problem hier!
  3. Nur Scans durchführen, zu denen du von einem Helfer aufgefordert wirst.
  4. Bitte kein Crossposting (posten in mehreren Foren) - wenn du die Anweisungen mehrere Helfer ausführst, kann das schwere Probleme nach sich ziehen!.
  5. Installiere oder Deinstalliere während der Bereinigung keine Software (ausser, du wurdest dazu aufgefordert).
  6. Wenn etwas unklar ist: Frage, bevor du etwas "blind" machst!

    ...und ganz wichtig:

  7. Poste die Logfiles mit code-tags (das #-Symbol oben im Antwortfenster) in deinen Thread! Nicht anhängen, außer, ich fordere dich dazu auf. (Erschwert mir nämlich das Auswerten).


Vista und Win7 User
Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten.




Schritt 1: defogger


Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
    Vista und Win7 User mit Rechtsklick "als Administrator starten".
  • Klicke nun auf den Disable Button um die Treiber gewisser Emulatoren zu deaktivieren.
  • Wenn der Scan beendet wurde ( Finished ), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Sollte Defogger eine Fehlermeldung ausgeben, poste bitte die defogger_disable Log von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.




Schritt 2: Gmer



Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen). Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!! GMER has found system modification, which might have been caused by ROOTKIT activity. Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Hacken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!




Schritt 3: DDS




Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.

dds.com
dds.exe
  • Starte bitte dds mit einem Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Setze bitte einen Haken bei
    • dds.txt ( Sollte angehakt sein )
    • attach.txt
    Ändere keine Einstellungen ohne Anweisung
  • Wenn der Scan beendet ist, wird DDS 2 Logfiles auf deinem Desktop erstellen:
    • dds.txt
    • attach.txt
Bitte poste beide Logfiles in deiner nächsten Antwort.

chrisdi91 21.05.2013 15:03

Zitat:

Zitat von Psychotic (Beitrag 1066385)
[*]Wenn etwas unklar ist: Frage, bevor du etwas "blind" machst!

...und ganz wichtig:

[*]Poste die Logfiles mit code-tags (das #-Symbol oben im Antwortfenster) in deinen Thread! Nicht anhängen, außer, ich fordere dich dazu auf. (Erschwert mir nämlich das Auswerten).[/LIST]

Vista und Win7 User
Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten.




Schritt 1: defogger


Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
    Vista und Win7 User mit Rechtsklick "als Administrator starten".
  • Klicke nun auf den Disable Button um die Treiber gewisser Emulatoren zu deaktivieren.
  • Wenn der Scan beendet wurde ( Finished ), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Sollte Defogger eine Fehlermeldung ausgeben, poste bitte die defogger_disable Log von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.


Hier ist schon meine erst Frage... ich bin ja momentan im abgesicherten modus mit eingabeaufforderung. aber da kann ich ja jetzt schlecht was downloaden. also weil ich ja nichtmal im internetbrwoser bin ...

soll ich dann nochmal neustarten? in welchem der 3 modi?

danke

Okay update ... ich wollte in einem der anderen abgesicherten Modi starten kam aber irgend wie nicht gescheit da hin ... dann hat der Pc gefragt zwischen mit Hilfe Starten oder so ähnlich oder normal, da mit normal nichts ging startete ich mit hilfe, das führte auf ne Systemwiederherstellung

tut jetzt eig. wieder normal .... jedoch weiß ich nicht was im hintergrund so noch für dreck da ist daher lass ich grad das ding durchlaufen diesen Gmer melde mich nach dem 3. Schritt wieder

chrisdi91 21.05.2013 18:56

Hier die scans

chrisdi91 22.05.2013 15:39

würde trotzdem gerne wissen ob man aus den scans was rauslesen kann
danke

Psychotic 23.05.2013 05:44

Ich schau mir das grade an - einen Moment!

Psychotic 23.05.2013 05:49

Combofix


Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

chrisdi91 24.05.2013 23:10

Bitte sehr

und danke schon ma

Psychotic 27.05.2013 06:50

Sieht ganz gut aus - kontrollieren wir alles nochmal! :)


Schritt 1: MBAM vollständig


Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Vollständigen Scan durchführen und drücke auf Scannen. (Hinweis: Alle Festplatten anhaken!)
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.



Schritt 2: ESET

ESET Online Scanner
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button http://larusso.trojaner-board.de/Images/eset.jpg (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Hacken bei Yes, i accept the Terms of Use.
  • Drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher, dass bei Remove Found Threads kein Haken gesetzt ist.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurdeBitte poste die Logfile hier.

chrisdi91 28.05.2013 23:08

Hey hier die 2 Sachen

Das Forte ist ein Notensatz programm, wobei ich nicht weiß ob bei den beiden exen was "falsch" ist ...

hmm die habe ich unter anderem von meiner festplatte (extern) kopiert
da kann ich mir gut vorstellen dass dau auch einiges verseucht ist ... wie müsst ich denn mit der umgehen?

falls du da zeit und lust hast? anleitungen bisher waren echt top!
damals hab ich nachdem mein alter pc nimmer gescheit lief einfach alles auf die festplatte ... möglich auch irgend wlechen mist ... :)

Danke schon mal für alles!!!

Psychotic 29.05.2013 05:47

Zitat:

falls du da zeit und lust hast?
War die externe Festplatte während des ESET Scans angesteckt?

chrisdi91 29.05.2013 07:19

Ne, da ich die zum betreffendem Zeitpunkt nicht am Pc hatte, und bei den anderen Scans die Platte ja auch nicht dran hing.
Bin davon ausgegangen dass das mitder nichts zu tun hatte ... und sie daher komplett ausen vorgelassen.

Also der Fall hat damit sicher au nichts zu tun aber "vervirt" ist se bestimmt trotzdem

Psychotic 29.05.2013 07:26

dann häng sie bitte dran und mach einen neuen ESET Scan.


ESET Online Scanner
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button http://larusso.trojaner-board.de/Images/eset.jpg (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Hacken bei Yes, i accept the Terms of Use.
  • Drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher, dass bei Remove Found Threads kein Haken gesetzt ist.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurdeBitte poste die Logfile hier.

chrisdi91 29.05.2013 07:29

kann der auch nur von der Festplatte sein oder muss der Computer dann auch nochmal mit durchlaufen ....
die anderen Scanns muss ich da nicht machen?

Psychotic 29.05.2013 08:02

Du kannst auch nur einen von der Festplatte machen, ja. Falls allerdings wirklich ein Schädling auf der Platte ist, kann er den Rechner wieder infiziert haben, was uns dann entgehen würde.

Mach also zur Sicherheit den Vollscan. Falls du noch weitere Speichermedien hast (USB-Sticks, SD-Speicherkarten, o.ä.) hänge diese für den Scan mit an.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129